[IDOR / BOLA]10[XSS]12[SSRF]9[SQL INJECTION]4[OAUTH Y SESIONES]4[RCE]11[APIS]5[LÓGICA DE NEGOCIO]12[AUTENTICACIÓN]14[CONFIGURACIÓN]10[CORRUPCIÓN DE MEMORIA]9[DENEGACIÓN DE SERVICIO]15[TLS Y CRIPTOGRAFÍA]9[PATH TRAVERSAL]5[OTRAS INYECCIONES]6[EXPOSICIÓN DE DATOS]6[OTROS]4
Resultados para “alias”
3 resultado(s)
MEDIA#3287208
DoS en la API GraphQL de HackerOne por alias repetidos en la verificación del teléfono de recuperación
La mutación verifyAccountRecoveryPhoneNumber de la API GraphQL de HackerOne se podía repetir con varios alias en una sola petición; cada copia añadía unos 8 segundos de proceso, disparando la latencia del servidor.
[DENEGACIÓN DE SERVICIO]security
10 oct 2026
3 min
3 min
MEDIA#3819475
Monero GUI rellenaba el destinatario con direcciones OpenAlias aunque fallase la validación DNSSEC
Al resolver un alias OpenAlias con DNSSEC inválido, Monero GUI mostraba un aviso de posible suplantación pero escribía igualmente la dirección en el campo de destinatario, abriendo la puerta a desviar pagos.
[LÓGICA DE NEGOCIO]monero
29 sep 2026
5 min
5 min
ALTA#3874004
Weblate: inyección de argumentos en Mercurial vía HgRepository.get_file() permite ejecutar comandos (fix incompleto de CVE-2022-23915)
Weblate pasaba el nombre de la plantilla de un componente a `hg cat` sin el separador `--`. Un editor de componentes con permisos de proyecto podía inyectar `--config` y ejecutar comandos como la cuenta de servicio de Weblate.
[RCE]weblate22 visitas
24 sep 2026
5 min
5 min